CursosEmpresasBlogLiveConfPrecios

Visión general IAM MFA

Clase 6 de 20 • Curso Práctico de AWS: Roles y Seguridad con IAM

Clase anteriorSiguiente clase

Contenido del curso

Usuarios y grupos

  • 1
    ¿Ya tomaste los cursos introductorios de AWS?

    ¿Ya tomaste los cursos introductorios de AWS?

    00:51 min
  • 2
    Introducción IAM: usuarios, grupos y políticas

    Introducción IAM: usuarios, grupos y políticas

    05:01 min
  • 3
    Práctica IAM Usuarios y Grupos

    Práctica IAM Usuarios y Grupos

    10:58 min
  • 4
    Politicas IAM

    Politicas IAM

    07:09 min
  • 5
    Prácticas politicas IAM

    Prácticas politicas IAM

    08:38 min
  • 6
    Visión general IAM MFA

    Visión general IAM MFA

    Viendo ahora
  • 7
    Configuración  IAM MFA

    Configuración IAM MFA

    06:03 min

SDK, CLI y AWS Access Keys

  • 8
    AWS Access Keys, CLI y SDK

    AWS Access Keys, CLI y SDK

    03:32 min
  • 9
    Setup AWS CLI en Mac

    Setup AWS CLI en Mac

    03:12 min
  • 10
    Setup AWS CLI en Windows

    Setup AWS CLI en Windows

    03:05 min
  • 11
    Setup AWS CLI en Linux

    Setup AWS CLI en Linux

    02:30 min
  • 12
    Configuración AWS CLI con Access Keys

    Configuración AWS CLI con Access Keys

    10:11 min
  • 13
    AWS CloudShell

    AWS CloudShell

    07:45 min

Seguridad dentro de AWS

  • 14
    Roles IAM para AWS

    Roles IAM para AWS

    02:34 min
  • 15
    Práctica de roles en IAM

    Práctica de roles en IAM

    05:20 min
  • 16
    Herramientas de seguridad en IAM

    Herramientas de seguridad en IAM

    01:57 min
  • 17
    Práctica de las herramientas de seguridad

    Práctica de las herramientas de seguridad

    03:32 min
  • 18
    Mejores prácticas dentro de IAM

    Mejores prácticas dentro de IAM

    03:26 min
  • 19
    Modelo de responsabilidad compartida en IAM

    Modelo de responsabilidad compartida en IAM

    02:38 min
  • 20
    Resumen de IAM

    Resumen de IAM

    02:04 min
  • Tomar el examen del curso
    • Juan Manuel Hincapié

      Juan Manuel Hincapié

      student•
      hace 3 años

      Políticas de Contraseñas

      • Contraseñas seguras
      • Longitud mínima de contraseña
      • Tipos de caracteres especiales
      • Los usuarios cambien sus propias contraseñas
      • Caducidad de la contraseña
      • Evitar reutilización de contraseñas

      Autenticador multifactor o MFA

      Ayuda a proteger las cuentas y los usuarios

      Cómo funciona Es la suma de la contraseña conocida por el usuarios que además puede tener algunas de las políticas mencionadas anteriormente para mejorar la seguridad, pero, adicionalmente agrega un dispositivo de seguridad que es el que me permitirá acceder finalmente a la cuenta, luego de que la contraseña haya sido correcta

      Beneficio Si la contraseña es robada o pirateada la cuenta NO se verá comprometida

      Dispositivos para MFA Virtuales

      • Google Authenticator
      • Authy (tokens guardados en diferentes dispositivos (aplicación))

      Dispositivos

      • YubiKey (puede almacenar usuarios Root, IAM)
      • Gemalto: dispositivo de llavero de hardware
      • SurePassID: llavero inteligente para acceder a la nube
        Diego Fernando Ramos Aguirre

        Diego Fernando Ramos Aguirre

        student•
        hace 2 años

        Gracias por el aporte

      Mario Alexander Vargas Celis

      Mario Alexander Vargas Celis

      student•
      hace 9 meses

      🔐 Visión General de IAM y MFA en AWS

      AWS Identity and Access Management (IAM) es un servicio que te permite gestionar el acceso a los recursos de AWS de manera segura. Con IAM, puedes crear y administrar usuarios, grupos, roles y políticas para controlar quién puede acceder a qué.

      ✅ ¿Qué es MFA en AWS IAM?

      La autenticación multifactor (MFA, Multi-Factor Authentication) agrega una capa adicional de seguridad al exigir una segunda forma de autenticación además de la contraseña. Esto reduce el riesgo de acceso no autorizado a cuentas de AWS.

      💡 Ejemplo: Un atacante que roba tu contraseña no podrá acceder sin el segundo factor de autenticación.

      🏗 Cómo Funciona MFA en AWS

      Cuando un usuario intenta iniciar sesión: 1️⃣ Ingresa su nombre de usuario y contraseña. 2️⃣ AWS solicita un código de autenticación generado por un dispositivo MFA. 3️⃣ Si el código es correcto, el acceso es concedido.

      🔹 Tipos de MFA en AWS

      AWS soporta diferentes métodos de MFA:

      Tipo de MFADescripciónEjemplo de DispositivoDispositivo virtual MFAUsa aplicaciones como Google Authenticator o Authy para generar códigos de 6 dígitos.📱 Móvil o TabletDispositivo MFA basado en hardwareUn dispositivo físico que genera códigos de acceso.🔑 YubiKeyMFA con clave de seguridad FIDO2Usa claves de hardware como YubiKey o Titan Security Key.🖥 USB o NFCMFA con notificación push *(Recomendado para IAM Identity Center)*Permite aprobar solicitudes en la aplicación de AWS.📲 AWS Authenticator

      🔹 Cómo Configurar MFA para un Usuario IAM

      1️⃣ Inicia sesión en la consola de AWS con privilegios de administrador. 2️⃣ Ve a IAM → Usuarios → Selecciona el usuario. 3️⃣ En la pestaña Seguridad, haz clic en Asignar MFA. 4️⃣ Elige un tipo de MFA (virtual, hardware, etc.). 5️⃣ Si usas un dispositivo virtual (App Authenticator):

      • Escanea el código QR con una aplicación de autenticación.
      • Ingresa dos códigos consecutivos generados por la app. 6️⃣ Guarda los cambios.

      🛑 Importante: Asegúrate de guardar códigos de recuperación en caso de perder el dispositivo MFA.

      🔹 Forzar el Uso de MFA en IAM con una Política

      Para exigir MFA a los usuarios IAM, puedes crear una política de IAM:

      { "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "*", "Resource": "*", "Condition": { "BoolIfExists": { "aws:MultiFactorAuthPresent": "false" } } } ] }

      📌 Qué hace esta política:

      • Deniega acceso a todos los recursos si el usuario NO tiene MFA habilitado.
      • Se aplica automáticamente cuando el usuario inicia sesión sin MFA.

      🔹 Cómo aplicarla: 1️⃣ En IAM, ve a Políticas → Crear política. 2️⃣ Usa la pestaña JSON e ingresa el código anterior. 3️⃣ Asigna la política a un grupo o usuario.

      🎯 Beneficios de Habilitar MFA en AWS

      ✔ Mayor seguridad: Evita accesos no autorizados incluso si la contraseña es comprometida. ✔ Cumplimiento de normativas: Requerido en auditorías de seguridad y estándares como PCI-DSS. ✔ Protección contra ataques: Reduce el riesgo de phishing y fuerza bruta.

      🔐 Conclusión Habilitar MFA en IAM es una de las mejores prácticas de seguridad en AWS. Reforzar el acceso con autenticación de dos factores ayuda a proteger los recursos críticos y reducir el riesgo de accesos no autorizados. 🚀

      Angel Hernandez

      Angel Hernandez

      student•
      hace 2 años

      Increible lo mucho que el profe ha mejorado dando clases, se nota que sabe mucho sobre AWS y ahora da las clases como un verdadero Pro! Este curso practico me esta gustando bastante!

      Victor Rodriguez

      Victor Rodriguez

      student•
      hace 3 años

      La activación y el uso de MFA, tiene costo?

        Enrique Alexis Lopez Araujo

        Enrique Alexis Lopez Araujo

        student•
        hace 3 años

        Hola victor, buenos dias! No el uso de MFA no tiene ningun costo dentro de AWS, te dejo mas documentacion https://aws.amazon.com/es/iam/features/mfa/

      Gabriela Ramírez

      Gabriela Ramírez

      student•
      hace 8 meses

      Yo uso uno que se llama Duo Mobile. hasta ahora me funciona bien

      Jhon Freddy Tavera Blandon

      Jhon Freddy Tavera Blandon

      student•
      hace un año

      ¿Qué es MFA?

      La Autenticación Multifactor (MFA) es un mecanismo de seguridad que requiere que los usuarios se autentiquen utilizando más de un método de autenticación. MFA añade una capa adicional de protección al combinar algo que el usuario sabe (como una contraseña) con algo que el usuario tiene (como un dispositivo MFA).

      Jeisson Espinosa

      Jeisson Espinosa

      student•
      hace 3 años

      Información resumida de esta clase #EstudiantesDePlatzi

      • El tema de seguridad dentro de AWS es muy importante

      • Existen políticas de seguridad que debemos implementar

      • Implementar el MFA es indispensable para proteger la cuenta

      • Existen varias maneras de aplicar utilizar MFA, en estos momentos usamos Authy

    Escuelas

    • Desarrollo Web
      • Fundamentos del Desarrollo Web Profesional
      • Diseño y Desarrollo Frontend
      • Desarrollo Frontend con JavaScript
      • Desarrollo Frontend con Vue.js
      • Desarrollo Frontend con Angular
      • Desarrollo Frontend con React.js
      • Desarrollo Backend con Node.js
      • Desarrollo Backend con Python
      • Desarrollo Backend con Java
      • Desarrollo Backend con PHP
      • Desarrollo Backend con Ruby
      • Bases de Datos para Web
      • Seguridad Web & API
      • Testing Automatizado y QA para Web
      • Arquitecturas Web Modernas y Escalabilidad
      • DevOps y Cloud para Desarrolladores Web
    • English Academy
      • Inglés Básico A1
      • Inglés Básico A2
      • Inglés Intermedio B1
      • Inglés Intermedio Alto B2
      • Inglés Avanzado C1
      • Inglés para Propósitos Específicos
      • Inglés de Negocios
    • Marketing Digital
      • Fundamentos de Marketing Digital
      • Marketing de Contenidos y Redacción Persuasiva
      • SEO y Posicionamiento Web
      • Social Media Marketing y Community Management
      • Publicidad Digital y Paid Media
      • Analítica Digital y Optimización (CRO)
      • Estrategia de Marketing y Growth
      • Marketing de Marca y Comunicación Estratégica
      • Marketing para E-commerce
      • Marketing B2B
      • Inteligencia Artificial Aplicada al Marketing
      • Automatización del Marketing
      • Marca Personal y Marketing Freelance
      • Ventas y Experiencia del Cliente
      • Creación de Contenido para Redes Sociales
    • Inteligencia Artificial y Data Science
      • Fundamentos de Data Science y AI
      • Análisis y Visualización de Datos
      • Machine Learning y Deep Learning
      • Data Engineer
      • Inteligencia Artificial para la Productividad
      • Desarrollo de Aplicaciones con IA
      • AI Software Engineer
    • Ciberseguridad
      • Fundamentos de Ciberseguridad
      • Hacking Ético y Pentesting (Red Team)
      • Análisis de Malware e Ingeniería Forense
      • Seguridad Defensiva y Cumplimiento (Blue Team)
      • Ciberseguridad Estratégica
    • Liderazgo y Habilidades Blandas
      • Fundamentos de Habilidades Profesionales
      • Liderazgo y Gestión de Equipos
      • Comunicación Avanzada y Oratoria
      • Negociación y Resolución de Conflictos
      • Inteligencia Emocional y Autogestión
      • Productividad y Herramientas Digitales
      • Gestión de Proyectos y Metodologías Ágiles
      • Desarrollo de Carrera y Marca Personal
      • Diversidad, Inclusión y Entorno Laboral Saludable
      • Filosofía y Estrategia para Líderes
    • Diseño de Producto y UX
      • Fundamentos de Diseño UX/UI
      • Investigación de Usuarios (UX Research)
      • Arquitectura de Información y Usabilidad
      • Diseño de Interfaces y Prototipado (UI Design)
      • Sistemas de Diseño y DesignOps
      • Redacción UX (UX Writing)
      • Creatividad e Innovación en Diseño
      • Diseño Accesible e Inclusivo
      • Diseño Asistido por Inteligencia Artificial
      • Gestión de Producto y Liderazgo en Diseño
      • Diseño de Interacciones Emergentes (VUI/VR)
      • Desarrollo Web para Diseñadores
      • Diseño y Prototipado No-Code
    • Contenido Audiovisual
      • Fundamentos de Producción Audiovisual
      • Producción de Video para Plataformas Digitales
      • Producción de Audio y Podcast
      • Fotografía y Diseño Gráfico para Contenido Digital
      • Motion Graphics y Animación
      • Contenido Interactivo y Realidad Aumentada
      • Estrategia, Marketing y Monetización de Contenidos
    • Desarrollo Móvil
      • Fundamentos de Desarrollo Móvil
      • Desarrollo Nativo Android con Kotlin
      • Desarrollo Nativo iOS con Swift
      • Desarrollo Multiplataforma con React Native
      • Desarrollo Multiplataforma con Flutter
      • Arquitectura y Patrones de Diseño Móvil
      • Integración de APIs y Persistencia Móvil
      • Testing y Despliegue en Móvil
      • Diseño UX/UI para Móviles
    • Diseño Gráfico y Arte Digital
      • Fundamentos del Diseño Gráfico y Digital
      • Diseño de Identidad Visual y Branding
      • Ilustración Digital y Arte Conceptual
      • Diseño Editorial y de Empaques
      • Motion Graphics y Animación 3D
      • Diseño Gráfico Asistido por Inteligencia Artificial
      • Creatividad e Innovación en Diseño
    • Programación
      • Fundamentos de Programación e Ingeniería de Software
      • Herramientas de IA para el trabajo
      • Matemáticas para Programación
      • Programación con Python
      • Programación con JavaScript
      • Programación con TypeScript
      • Programación Orientada a Objetos con Java
      • Desarrollo con C# y .NET
      • Programación con PHP
      • Programación con Go y Rust
      • Programación Móvil con Swift y Kotlin
      • Programación con C y C++
      • Administración Básica de Servidores Linux
    • Negocios
      • Fundamentos de Negocios y Emprendimiento
      • Estrategia y Crecimiento Empresarial
      • Finanzas Personales y Corporativas
      • Inversión en Mercados Financieros
      • Ventas, CRM y Experiencia del Cliente
      • Operaciones, Logística y E-commerce
      • Gestión de Proyectos y Metodologías Ágiles
      • Aspectos Legales y Cumplimiento
      • Habilidades Directivas y Crecimiento Profesional
      • Diversidad e Inclusión en el Entorno Laboral
      • Herramientas Digitales y Automatización para Negocios
    • Blockchain y Web3
      • Fundamentos de Blockchain y Web3
      • Desarrollo de Smart Contracts y dApps
      • Finanzas Descentralizadas (DeFi)
      • NFTs y Economía de Creadores
      • Seguridad Blockchain
      • Ecosistemas Blockchain Alternativos (No-EVM)
      • Producto, Marketing y Legal en Web3
    • Recursos Humanos
      • Fundamentos y Cultura Organizacional en RRHH
      • Atracción y Selección de Talento
      • Cultura y Employee Experience
      • Gestión y Desarrollo de Talento
      • Desarrollo y Evaluación de Liderazgo
      • Diversidad, Equidad e Inclusión
      • AI y Automatización en Recursos Humanos
      • Tecnología y Automatización en RRHH
    • Finanzas e Inversiones
      • Fundamentos de Finanzas Personales y Corporativas
      • Análisis y Valoración Financiera
      • Inversión y Mercados de Capitales
      • Finanzas Descentralizadas (DeFi) y Criptoactivos
      • Finanzas y Estrategia para Startups
      • Inteligencia Artificial Aplicada a Finanzas
      • Domina Excel
      • Financial Analyst
      • Conseguir trabajo en Finanzas e Inversiones
    • Startups
      • Fundamentos y Validación de Ideas
      • Estrategia de Negocio y Product-Market Fit
      • Desarrollo de Producto y Operaciones Lean
      • Finanzas, Legal y Fundraising
      • Marketing, Ventas y Growth para Startups
      • Cultura, Talento y Liderazgo
      • Finanzas y Operaciones en Ecommerce
      • Startups Web3 y Blockchain
      • Startups con Impacto Social
      • Expansión y Ecosistema Startup
    • Cloud Computing y DevOps
      • Fundamentos de Cloud y DevOps
      • Administración de Servidores Linux
      • Contenerización y Orquestación
      • Infraestructura como Código (IaC) y CI/CD
      • Amazon Web Services
      • Microsoft Azure
      • Serverless y Observabilidad
      • Certificaciones Cloud (Preparación)
      • Plataforma Cloud GCP

    Platzi y comunidad

    • Platzi Business
    • Live Classes
    • Lanzamientos
    • Executive Program
    • Trabaja con nosotros
    • Podcast

    Recursos

    • Manual de Marca

    Soporte

    • Preguntas Frecuentes
    • Contáctanos

    Legal

    • Términos y Condiciones
    • Privacidad
    • Tyc promociones
    Reconocimientos
    Reconocimientos
    Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
    Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
    Logo reconocimientoPrimera Startup EdTech · 2018
    Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
    Logo reconocimientoCEO Mejor Emprendedor del año · 2024
    De LATAM conpara el mundo
    YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads